Está en la página 1de 57

CAPITULO 2

Profesor: Jorge L. Huizar Salas


Alumno:Alex Javier Hernandez Rosales
Codigo:218239744
2.16 Acceso a Cisco IOS
2.2.3 Video - IOS CLI modos de comando principal

2.2.5 Video - Navegación entre los modos de IOS


2.2.7 Comprobador de sintaxis – Navegar entre los modos IOS

2.2.8 Verifique su comprensión - Navegación del IOS


2.3.4 Video - Ayuda sensible al contexto y verificación de
sintaxis de comandos
2.3.6 Video - Teclas de acceso rápido y métodos abreviados

2.3.7 Packet Tracer - Navega por el IOS


Objetivos
 Parte 1: Establecimiento de conexiones básicas, acceso a la CLI y exploración de
ayuda
 Parte 2: Exploración de los modos EXEC
 Parte 3: Configuración del reloj

Antecedentes/Escenario
En esta actividad, practicará las habilidades necesarias para navegar dentro de
Cisco IOS, como los distintos modos de acceso de usuario, diversos modos de
configuración y comandos comunes que utiliza habitualmente. También practicará
el acceso a la ayuda contextual mediante la configuración del comando clock.

Instrucciones

Parte 1: Establecimiento de conexiones básicas,


acceso a la CLI y exploración de ayuda

Paso 1: Conecte la PC1 a S1 mediante un cable de consola.


 Haga clic en el ícono Connections, similar a un rayo, en la esquina inferior
izquierda de la ventana de Packet Tracer.
 Haga clic en el cable de consola celeste para seleccionarlo. El puntero del mouse
cambia a lo que parece ser un conector con un cable que cuelga de él.
 Haga clic en PC1. Aparece una ventana que muestra una opción para una
conexión RS-232. Conecte el cable al puerto RS-232.
 Arrastre el otro extremo de la conexión de consola al switch S1 y haga clic en el
switch para acceder a la lista de conexiones.
 Seleccione el puerto Console para completar la conexión.

Paso 2: Establezca una sesión de terminal con el S1.


 Haga clic en PC1 y luego en la pestaña Desktop.
 Haga clic en el ícono de la aplicación Terminal. Verifique que los parámetros
predeterminados de la configuración de puertos sean correctos.
¿Cuál es el parámetro de bits por segundo?
9600
 Haga clic en OK.
 La pantalla que aparece puede mostrar varios mensajes. En alguna parte de la
pantalla tiene que haber un mensaje que diga Press RETURN to get started!
Presione ENTER.
¿Cuál es la petición de entrada que aparece en la pantalla?
S1>
Paso 3: Examine la ayuda de IOS.
El IOS puede proporcionar ayuda para los comandos según el nivel al que se
accede. La petición de entrada que se muestra actualmente se denomina Modo
EXEC del usuario y el dispositivo está esperando un comando. La forma más
básica de solicitar ayuda es escribir un signo de interrogación (?) en la petición de
entrada para mostrar una lista de comandos.
S1> ?
¿Qué comando comienza con la letra “C”?
connect
En la petición de entrada, escriba t, seguido de un signo de interrogación (?).
S1> t?
¿Qué comandos se muestran?
telnet terminal traceroute
En la petición de entrada, escriba te, seguido de un signo de interrogación (?).
S1> te?
¿Qué comandos se muestran?
telnet terminal
Este tipo de ayuda se conoce como ayuda sensible al contexto. Proporciona más
información a medida que se expanden los comandos.

Parte 2: Explore de los modos EXEC


En la Parte 2 de esta actividad, cambiará al modo EXEC privilegiado y emitirá
comandos adicionales

Paso 1: Ingrese al modo EXEC con privilegios.


En la petición de entrada, escriba el signo de interrogación (?).
S1> ?
¿Qué información se muestra para el comando enable?
Active los comandos privilegiados.
Type en y presione la tecla Tab.
S1> en<Tab>
Pregunta:
¿Qué se muestra después de presionar la tecla Tabulación?
enable
Esto se llama finalización de comando (o finalización de tabulación). Cuando se
escribe parte de un comando, la tecla Tab se puede utilizar para completar el
comando parcial. Si los caracteres que se escriben son suficientes para formar un
comando único, como en el caso del comando enable, se muestra la parte
restante.
¿Qué ocurriría si escribiera te<Tab> en la petición de entrada?
Hay más de un comando que comienza con las letras «te» porque «te» no
proporciona suficientes caracteres para que el comando sea único. Los caracteres
continuarán apareciendo, solicitando al usuario caracteres adicionales para que el
comando sea único.
Introduzca el comando enable y presione ENTER.
¿Cómo cambia la petición de entrada?
Cambia de S1> a S1#, que indica el modo EXEC privilegiado.
Cuando se le solicite, escriba el signo de interrogación (?).
S1# ?
Antes había un comando que comenzaba con la letra “C” en el modo EXEC del
usuario.
¿Cuántos comandos se muestran ahora que está activo el modo EXEC
privilegiado? (Ayuda: puede escribir c? para que aparezcan solo los comandos
que comienzan con la letra “C”)
5: clear, clock, configure, connect y copy

Paso 2: Ingrese al modo de configuración global


Cuando se encuentra en el modo EXEC privilegiado, uno de los comandos que
comienza con la letra “C” es configure. Escribe el comando completo o una parte
suficiente como para que sea único. Presione la tecla <Tabulación> para emitir el
comando y presione la tecla ENTER.
S1# configure
¿Cuál es el mensaje que se muestra?
Configuring from terminal, memory, or network [terminal]?
Presione Enter para aceptar el parámetro predeterminado que se encuentra entre
corchetes [terminal].
¿Cómo cambia la petición de entrada?
S1(config)#
Esto se denomina modo de configuración global. Este modo se analizará en más
detalle en las próximas actividades y prácticas de laboratorio. Por el momento,
escriba end, exit o Ctrl-Z para volver al modo EXEC privilegiado.

S1(config)# exit

S1#
Parte 3: Configuración del reloj

Paso 1: Utilice el comando clock.


Utilice el comando clock para explorar en más detalle la ayuda y la sintaxis de
comandos. Escriba show clock en la solicitud privilegiada de EXEC.

S1# show clock

¿Qué información aparece en pantalla? ¿Cuál es el año que se muestra?


UTC Mon Mar 1 1993 preceded by the hours, minutes, and seconds since the
device started. El año es 1993.
Use la ayuda contextual y el comando clock para configurar la hora del interruptor
a la hora actual. Introduzca el comando clock y presione la tecla Intro.

S1# clock<ENTER>

¿Qué información aparece en pantalla?


% Incomplete command
El mensaje “% Incomplete command” se regresa a IOS. Esto significa que el
comando clock necesita más parámetros. Cuando se necesita más información,
se puede proporcionar ayuda escribiendo un espacio después del comando y el
signo de interrogación (?).

S1# clock ?

¿Qué información aparece en pantalla?


set Set the time and date
Configure el reloj con el comando clock set. Proceda por el comando un paso a la
vez.

S1# clock set ?

¿Qué información se solicita?


hh:mm:ss Current Time
¿Qué información se habría mostrado si solo se hubiera ingresado el
comando clock set y no se hubiera solicitado ayuda con el signo de
interrogación?
% Incomplete command
En función de la información solicitada por la emisión del comando clock set,
introduzca las 3:00 p.m. como hora utilizando el formato de 24 horas, esto será
15:00:00. Revise si se necesitan otros parámetros.
S1# clock set 15:00:00 ?
El resultado devuelve la solicitud de más información:

<1-31> Day of the month

MONTH Month of the year

Intente establecer la fecha al 31/01/2035 con el formato solicitado. Puede ser


necesario solicitar ayuda adicional utilizando ayuda sensible al contexto para
completar el proceso. Cuando termine, emita el comando show clock para
mostrar la configuración del reloj. El resultado del comando debe mostrar lo
siguiente:

S1# show clock

*15:0:4.869 UTC Tue Jan 31 2035

Si no pudo lograrlo, pruebe con el siguiente comando para obtener el resultado


anterior:

S1# clock set 15:00:00 31 Jan 2035

Paso 2: Explore los mensajes adicionales del comando.


El IOS proporciona diversos resultados para los comandos incorrectos o
incompletos. Continúe utilizando el comando clock para explorar los mensajes
adicionales con los que se puede encontrar mientras aprende a utilizar el IOS.
Emita los siguientes comandos y grabe los mensajes:

<tab>S1# cl

¿Qué información se devolvió?


% Ambiguous command: «cl»

S1# clock

¿Qué información se devolvió?


% Incomplete command.
S1# clock set 25:00:00

¿Qué información se devolvió?

S1# clock set 25:00:00


^
% Invalid input detected at '^' marker.
S1# clock set 15:00:00 32

¿Qué información se devolvió?

S1# clock set 15:00:00 32


^
% Invalid input detected at '^' marker.

2.3.8 Laboratorio: Navegue por el IOS mediante Tera Term


para la conectividad de la consola
Objetivos
 Parte 1: Acceder a un switch Cisco a través del puerto serie de consola
 Parte 2: Mostrar y configurar parámetros básicos de los dispositivos
 Parte 3: Acceder a un router Cisco mediante un cable de consola mini-USB

Información básica/situación
Se utiliza una variedad de modelos de switches y routers Cisco en redes de todo
tipo. Estos dispositivos se administran mediante una conexión de consola local o
una conexión remota. Casi todos los dispositivos Cisco tienen un puerto serie de
consola al que el usuario puede conectarse. Los modelos más nuevos también
tienen un puerto de consola USB. En esta actividad de Packet Tracer Modo Físico
(PTPM), aprenderá cómo acceder a un dispositivo Cisco a través de una conexión
local directa al puerto de consola mediante un programa genérico de emulación de
terminal en Packet Tracer. Después de establecer una conexión de la consola con
el dispositivo Cisco, puede ver o modificar la configuración del dispositivo. En esta
actividad, usted solo mostrará los parámetros y configurará el reloj.

Instrucciones

Parte 1: Acceso a un switch Cisco a través del puerto


serie de consola
Conectará Parte 1: Acceso a un switch Cisco a través del puerto serie de consola
En esta parte, usted conectará una PC a un switch Cisco mediante un cable de consola. Esta
conexión le permitirá acceder a la interfaz de línea de comandos (CLI) y mostrar los
parámetros y configurar el switch.

Paso 1: Instale e investigue un conmutador 2960.


a.     Hay varios conmutadores, enrutadores y otros dispositivos en el estante. Haga clic y
arrastre el 2960 hasta el Rack. En Packet Tracer, la mayoría de los dispositivos que
arrastra al rack o a la mesa se conectan automáticamente a la alimentación. Algunos
dispositivos requieren que encienda la alimentación de poder. Sin embargo, un conmutador
2960 se enciende tan pronto como lo mueves al Rack.
b.     Haga clic con el botón derecho en el interruptor 2960 y seleccione Inspect
Front (Inspección frontal). Utilice la herramienta de zoom para obtener una mejor vista.
Observe que hay 24 puertos para conectar usuarios y dos puertos adicionales para
conectar el conmutador a otros conmutadores o enrutadores.
c.     Haga clic en la X para cerrar la vista Inspección frontal.
d.     Haga clic derecho en el interruptor 2960 y seleccione Inspect Rear (Inspección trasera).
Utilice la herramienta de zoom para obtener una mejor vista. Observe que hay un
puerto CONSOLE para conectar un cable rollover a una PC.
e.     Haga clic en la X para cerrar la vista Inspección Trasera.
Paso 2: Instale e investigue la PC.
a.     Haga clic y arrastre la PC a la mesa.
b.     Haga clic derecho en la PC y seleccione Inspección Frontal. Hagan clic en el botón de
encendido rojo para encender la PC. Ahora debería ver una luz verde en la parte frontal de
la PC. En la parte inferior de la PC, observe que hay una interfaz Fast Ethernet. Junto a él
hay un puerto RS 232 para conectar un cable rollover. A continuación se encuentran dos
puertos USB que también se pueden utilizar para el acceso a la consola.

Paso 3: Conecte el conmutador y la PC mediante un cable rollover de consola.


a.     En Cable Pegboard (Tablero de cables), haga clic en un cable rollover de consola azul.
b.     En la PC, haga clic en el puerto R2 232.
c.     Haga clic con el botón derecho en el interruptor 2960 y elija Inspección trasera.
d.     Haga clic en el puerto de CONSOLE para conectar el cable rollover de consola.

Paso 4: Configure un programa terminal en Pacter Tracer para establecer una sesión de
consola con el switch.
Terminal es un programa de emulación de terminal creado específicamente para Packet
Tracer. Este programa le permite acceder al resultado para el terminal del switch. También le
permite configurar el switch.
a.     Haga clic en la PC > pestaña Desktop > Terminal. Los parámetros predeterminados para el
puerto de consola son 9600 baudios, 8 bits de datos, ninguna paridad, 1 bit de parada y
ningún control del flujo. Los parámetros predeterminados de Terminal coinciden con los
parámetros del puerto de consola para las comunicaciones con el Cisco IOS en el switch.
b.     Haga clic en Aceptar. La última línea en la salida del terminal debe ser Press RETURN to
get started!  (Presione RETURN para comenzar!).
c.     Presione la tecla ENTER para acceder al indicador del conmutador de modo EXEC de
usuario.
Abrir la ventana de configuración

Cisco IOS Software, C2960 Software (C2960-LANBASE-M), Version


12.2(25)FX, RELEASE SOFTWARE (fc1)
Copyright (c) 1986-2005 by Cisco Systems, Inc.
Compiled Wed 12-Oct-05 22:05 by pt_team
 
Press RETURN to get started!
<ENTER>
 
 
Switch>

Parte 2: Muestra y configuración de parámetros básicos de los dispositivos


En esta parte, a usted se le presentan los modos de ejecución privilegiado y de usuario. Debe
determinar la versión del Sistema operativo Internetwork (IOS), mostrar los parámetros del reloj
y configurar el reloj en el switch.
Paso 1: Muestre la versión de la imagen del IOS del switch.
Mientras se encuentra en el modo EXEC del usuario, utilice el comando show version para
mostrar la versión del IOS del switch.
Switch> show version
Pregunta:

¿Qué versión de la imagen del IOS utiliza actualmente el switch?


c2960-lanbasek9-mz.150-2.SE.bin. Las respuestas varían según el servidor.

Paso 2: Configure el reloj.


A medida que aprenda más sobre redes, verá que configurar la hora correcta en un switch de
Cisco resultará útil cuando trabaja en la solución de problemas. Mediante los siguientes pasos
le permiten configurar manualmente el reloj interno del switch.
a.     Muestre la configuración actual del reloj.
Switch> show clock
* 00:30:05 .261 UTC Lun Mar 1 1993

b.     Debe estar en modo EXEC privilegiado para cambiar la configuración del reloj. Para
acceder al modo EXEC privilegiado, escriba enable en la petición de entrada del modo
EXEC del usuario.
Switch> enable
c.     Configure los parámetros del reloj. El signo de interrogación (?) proporciona ayuda y le
permite determinar la información de entrada esperada para configurar la hora, la fecha y
el año actuales. Presione Intro para completar la configuración del reloj.
¿Switch de reloj?
  hh:mm:ss Current Time
Switch# clock set 15:28:00 ?
  <1-31> Day of the month
  MONTH Month of the year
Switch# clock set 15:28:00 Nov 11 ?
  <1993-2035> Year
Switch# clock set 15:28:00 Nov 11 2020
d.     Introduzca el comando show clock para verificar que los parámetros del reloj se hayan
actualizado.
Switch# show clock
15:28:44.687 UTC Wed Nov 11 2020
Switch#
Cerrar la ventana de configuración

Parte 3:  Acceder a un router Cisco mediante un cable de consola mini-USB


En esta parte, instalará un enrutador 4321 y conectará una computadora portátil a la consola
usando un cable mini-USB.

Paso 1: Instale e investigue un router 4321.


a.     Localice el router 4321 en el estante. Haga clic y arrastre el router 4321 hasta el Rack.
b.     Haga clic derecho en el router 4321 y seleccione Inspección frontal. Utilice la herramienta
de zoom para obtener una mejor vista. Observe que hay un interruptor de encendido a la
izquierda. Haga clic en él para encender el enrutador. Observe también los otros puertos
que están disponibles. Hay un puerto RJ-45 y un puerto mini-USB para la conectividad de
la consola.
c.     Haga clic en la X para cerrar la vista Inspección frontal.

Paso 2: Instale e investigue el portátil.


a.     Haga clic y arrastre la Laptop al Rack.
b.     Haga clic derecho en la Laptop y seleccione Inspección frontal. Haga clic en el botón de
encendido situado en el extremo izquierdo para encender la computadora portátil. Deberías
ver una luz verde. Tenga en cuenta que hay dos puertos RJ-45: uno para RS 232 y otro
para Fast Ethernet. También hay dos puertos USB. Puede usar cualquiera de estos para
conectarse al puerto mini-USB en el enrutador 4321 .
c.     Haga clic en la X para cerrar la vista Inspección frontal.

Paso 3: Conecte el enrutador y la computadora portátil usando un cable mini-USB.


a.     En el Cable Pegboard (Tablero de Cables), haga clic en un cable mini-USB.
b.     En la computadora portátil, haga clic en un puerto mini-USB.
c.     Haga clic en el puerto mini-USB en el enrutador 4321. Puede que desee hacer clic derecho
y seleccionar Inspección frontal para obtener una vista más cercana.

Paso 4: Configure un programa terminal en Pacter Tracer para establecer una sesión de


consola con el switch.
a.     Haga clic enLaptop > pestaña Desktop > Terminal. Los parámetros predeterminados
de Terminal coinciden con los parámetros del puerto de consola para las comunicaciones
con el Cisco IOS en el switch.
b.     Una vez que el enrutador completa el proceso de inicio, se muestra el siguiente mensaje.
Ingrese n para continuar.
Abrir la ventana de configuración

Initializing Hardware ...


 
<output omitted>
 
cisco ISR4321/K9 (1RU) processor with 1687137K/6147K bytes of
memory.
Processor board ID FLM2041W2HD
2 Gigabit Ethernet interfaces
32768K bytes of non-volatile configuration memory.
4194304K bytes of physical memory.
3223551K bytes of flash memory at bootflash:.
 
 
 
         --- System Configuration Dialog ---
 
Would you like to enter the initial configuration dialog?
[yes/no]: n
c.     Presione la tecla ENTER para acceder al indicador del router del modo EXEC de usuario.
Press RETURN to get started! 
 
Router>
Abrir la ventana de configuración

Pregunta de reflexión
1. ¿Cómo evita que personal no autorizado acceda a su dispositivo Cisco a través
del puerto de consola?
Aportando seguridad física al dispositivo y utilizando protección con contraseña.
2. ¿Cuáles son las ventajas y desventajas de usar la conexión serial de consola en
comparación con la conexión USB de consola a un switch o un router Cisco?
Depende de la disponibilidad de puertos en la PC y el router o switch. Si la PC
tiene un puerto serie y se dispone de un cable DB9 a RJ45, generalmente es más
fácil conectarse al router o al switch utilizando el puerto serie de consola. Si la PC
no tiene un puerto serie, se puede usar un adaptador de USB a serie de un
proveedor externo. Los switches de Cisco no tienen puertos de consola mini-USB,
por lo que la conexión por USB no es una opción. Si se conecta con frecuencia a
un router Cisco que tiene un puerto de consola mini-USB, este puede ser el
método más eficaz una vez que los controladores Cisco están instalados, porque
prácticamente todas las PC más recientes tienen puertos USB.

2.4.6 Video - Proteger el acceso administrativo a un switch


2.4.7 Comprobador de sintaxis - Configuración básica de
dispositivos.
2.4.8 Verifique su comprensión - Configuración básica del
dispositivo.

2.5.5 Packet Tracer: configurar las definiciones iniciales del


interruptor.
Objetivos

 Parte 1: Verifique la configuración predeterminada del switch


 Parte 2: Establezca una configuración básica del switch
 Parte 3: Configure un aviso de MOTD
 Parte 4: Guarde los archivos de configuración en la NVRAM
 Parte 5: Configure el S2

Antecedentes/Escenario
En esta actividad, realizará tareas básicas de configuración del conmutador.
Protegerá el acceso a la interfaz de línea de comandos (CLI) y a los puertos de la
consola mediante contraseñas cifradas y contraseñas de texto no cifrado. También
aprenderá cómo configurar mensajes para los usuarios que inician sesión en el
switch. Estos banners de mensajes también se utilizan para advertir a los usuarios
no autorizados que el acceso está prohibido.
Nota: En Packet Tracer, el switch Catalyst 2960 utiliza la versión 12.2 de IOS de
forma predeterminada. Si es necesario, la versión IOS se puede actualizar desde
un servidor de archivos en la topología Packet Tracer. El switch puede
configurarse para arrancar a IOS versión 15.0, si esa versión es necesaria.

Instrucciones

Parte 1: Verifique la configuración predeterminada del


switch

Paso 1: Ingrese al modo EXEC privilegiado.


Puede acceder a todos los comandos del switch en el modo EXEC privilegiado.
Sin embargo, debido a que muchos de los comandos privilegiados configuran
parámetros operativos, el acceso privilegiado se debe proteger con una
contraseña para evitar el uso no autorizado.
El conjunto de comandos EXEC privilegiado incluye los comandos disponibles en
el modo EXEC del usuario, muchos comandos adicionales y el
comando configure a través del cual se obtiene acceso a los modos de
configuración.
a. Haga clic en S1 y luego en la pestaña CLI. Presione Enter.
b. Ingrese al modo EXEC privilegiado introduciendo el comando enable:

Switch> enable

Switch#

Observe que la solicitud cambió para reflejar el modo EXEC privilegiado.

Paso 2: Examine la configuración actual del switch.


Ingrese el comando show running-config.

Switch# show running-config

Responda las siguientes preguntas:


¿Cuántas interfaces Fast Ethernet tiene el switch?
24
¿Cuántas interfaces Gigabit Ethernet tiene el switch?
2
¿Cuál es el rango de valores que se muestra para las líneas vty?
0 -15
¿Qué comando muestra el contenido actual de la memoria de acceso aleatorio no
volátil (NVRAM)?
show startup-configuration
¿Por qué el conmutador responde con «startup-config no está presente»?
Muestra ese mensaje porque el archivo de configuración del switch no se guardó
en la NVRAM. Actualmente solo se encuentra en la RAM.

Parte 2: Cree una configuración básica del switch

Paso 1: Asigne un nombre a un switch.


Para configurar los parámetros de un switch, quizá deba pasar por diversos modos
de configuración. Observe cómo cambia la petición de entrada mientras navega
por el switch.

Switch# configure terminal

Switch(config)# hostname S1

S1(config)# exit

S1#

Paso 2: Proporcione acceso seguro a la línea de consola.


Para proporcionar un acceso seguro a la línea de la consola, acceda al modo
config-line y establezca la contraseña de consola en letmein.

S1# configure terminal

Introduzca los comandos de configuración, uno por línea. End


with CNTL/Z.

S1(config)# line console 0


S1(config-line)# password letmein

S1(config-line)# login

S1(config-line)# exit

S1(config)# exit

%SYS-5-CONFIG_I: Configured from console by console

S1#

¿Por qué se requiere el comando login?


Para que el proceso de control de contraseñas funcione, se necesitan los
comandos login y password.

Paso 3: Verifique que el acceso a la consola sea seguro.


Salga del modo privilegiado para verificar que la contraseña del puerto de consola
esté vigente.

S1# exit

Switch con0 is now available

Press RETURN to get started.

Verificación de acceso del usuario

Contraseña:

S1>

Nota:Si el switch no le solicitó una contraseña, no configuró el parámetrologin en


el Paso 2.
Paso 4: Proporcione un acceso seguro al modo privilegiado.
Establezca la contraseña de enable en c1$c0. Esta contraseña protege el acceso
al modo privilegiado.
Nota: El 0 en c1$c0 es un cero, no una O mayúscula. Esta contraseña no se
calificará como correcta hasta después de que la cifre en el Paso 8.

S1> enable

S1# configure terminal

S1(config)# enable password c1$c0

S1(config)# exit

%SYS-5-CONFIG_I: Configured from console by console

S1#

Paso 5: Verifique que el acceso al modo privilegiado sea


seguro.
a. Introduzca el comando exit nuevamente para cerrar la sesión del switch.
b. Presione <Enter>; a continuación, se le pedirá que introduzca una contraseña:

Verificación de acceso del usuario

Password:

c. La primera contraseña es la contraseña de consola que configuró para line con


0. Introduzca esta contraseña para volver al modo EXEC del usuario.
d. Introduzca el comando para acceder al modo privilegiado.
e. Introduzca la segunda contraseña que configuró para proteger el modo EXEC
privilegiado.
f. Verifique su configuración examinando el contenido del archivo de configuración
en ejecución:

S1# show running-config


Tenga en cuenta que la consola y las contraseñas de activación están en texto
plano. Esto podría suponer un riesgo para la seguridad si alguien está mirando por
encima de su hombro u obtiene acceso a los archivos de configuración
almacenados en una ubicación de copia de seguridad.

Paso 6: Configure una contraseña encriptada para


proporcionar un acceso seguro al modo privilegiado.
La contraseña de enable se debe reemplazar por una nueva contraseña secreta
encriptada mediante el comando enable secret. Configure la contraseña de
enable secret como itsasecret.

S1# config t

S1(config)# enable secret itsasecret

S1(config)# exit

S1#

Nota: La contraseña deenable secret sobrescribe la contraseña


de enable password. Si ambos están configurados en el conmutador, debe
ingresar la contraseña enable secret para ingresar al modo EXEC privilegiado.

Paso 7: Verifique si la contraseña de enable secret se agregó


al archivo de configuración.
Introduzca el comando show running-config nuevamente para verificar si la nueva
contraseña de enable secret está configurada.
Nota: Puede abreviar show running-config como

S1# show run

¿Qué se muestra como contraseña de enable secret?


$1$mERr$ILwq/b7kc.7X/ejA4Aosn0
¿Por qué la contraseña de enable secret se ve diferente de lo que se configuró?
El comando enable secret se muestra encriptado, mientras que la contraseña de
enable aparece en texto no cifrado.
Paso 8: Encripte las contraseñas de consola y de enable.
Como notó en el Paso 7, la contraseña enable secretestaba encriptada, pero las
contraseñasenable y console todavía estaban en texto plano. Ahora encriptaremos
estas contraseñas de texto no cifrado con el comando service password-
encryption.

S1# config t

S1(config)# service password-encryption

S1(config)# exit

Si configura más contraseñas en el switch, ¿se mostrarán como texto no cifrado o


en forma cifrada en el archivo de configuración? Explique.
El comando service password-encryption encriptará todas las contraseñas
actuales y futuras.

Parte 3: Configure un aviso de MOTD

Paso 1: Configure un aviso de mensaje del día (MOTD).


El conjunto de comandos de Cisco IOS incluye una característica que permite
configurar los mensajes que cualquier persona puede ver cuando inicia sesión en
el switch. Estos mensajes se denominan “mensajes del día” o “avisos de MOTD”.
Coloque el texto del mensaje en citas o utilizando un delimitador diferente a
cualquier carácter que aparece en la cadena de MOTD.

S1# config t

S1(config)# banner motd "This is a secure system. Authorized


Access Only!

S1(config)# exit

%SYS-5-CONFIG_I: Configured from console by console

S1#
¿Cuándo se muestra este aviso?
El mensaje se mostrará cuando alguien acceda al conmutador a través del puerto
de la consola.
¿Por qué todos los switches deben tener un aviso de MOTD?
Cada switch debe tener un banner para advertir a los usuarios no autorizados que
el acceso está prohibido. Los Banners también se pueden usar para enviar
mensajes al personal / técnicos de la red (como el cierre inminente del sistema o a
quién contactar para acceder).

Parte 4: Guarde y verifique archivos de configuración


en NVRAM

Paso 1: Verifique que la configuración sea precisa mediante


el comando show run.
Guarde el archivo de configuración. Usted ha completado la configuración básica
del switch. Ahora haga una copia de seguridad del archivo de configuración en
ejecución a NVRAM para garantizar que los cambios que se han realizado no se
pierdan si el sistema se reinicia o se apaga.

S1# copy running-config startup-config

Destination filename [startup-config]?[Enter]

Building configuration...

[OK]

¿Cuál es la versión abreviada más corta del comando copy running-config startup-
config?
cop r s
Examine el archivo de configuración de inicio.
¿Qué comando muestra el contenido de la NVRAM?
show startup-config
¿Todos los cambios realizados están grabados en el archivo?
Sí, es lo mismo que la configuración en ejecución.

Parte 5: Configurar S2
Ha completado la configuración en S1. Ahora configurará el S2. Si no recuerda los
comandos, consulte las partes 1 a 4 para obtener ayuda.
Configure el S2 con los siguientes parámetros:
a. Device name: S2
b. Proteja el acceso a la consola con la contraseña letmein.
c. Configure enable password comoc1$c0 y una contraseña enable secret como
itsasecret.
d. Configure un mensaje apropiado para aquellos que inician sesión en el switch.
e. Encripte todas las contraseñas de texto no cifrado.
f. Asegúrese de que la configuración sea correcta.
g. Guarde el archivo de configuración para evitar perderlo si el switch se apaga.

Switch> enable
Conmutador # config t
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)# hostname S2
S2(config)# line console 0
S2(config-line)# password letmein
S2(config-line)# login
S2(config-line)# enable password c1$c0
S2(config)# enable secret itsasecret
S2 (config) # banner motd $cualquier texto aquí$
S2(config)# service password-encryption
S2 (config) # exit
S2# copy running-config startup-config
2.6.3 Compruebe su comprensión - Puertos y direcciones.
2.7.3 Comprobador de sintaxis - Verificar la configuración IP
de Windows PC.

2.7.5 Verificador de sintaxis: Configuración de una interfaz


virtual de switch.
2.7.6 Packet Tracer: Implementación de conectividad básica

Tabla de asignación de direcciones


Dispositivo Interfaz Dirección IP Máscara de subred

S1 VLAN 1 192.168.1.253 255.255.255.0

S2 VLAN 1 192.168.1.254 255.255.255.0

PC1 NIC 192.168.1.1 255.255.255.0

PC2 NIC 192.168.1.2 255.255.255.0

Objetivos
 Parte 1: Realizar una configuración básica en S1 y S2
 Paso 2: Configurar las PC
 Parte 3: Configurar la interfaz de administración de switches
Aspectos básicos
En esta actividad, primero creará una configuración básica de conmutador. A
continuación, implementará conectividad básica mediante la configuración de la
asignación de direcciones IP en switches y PC. Cuando se complete la
configuración de direccionamiento IP, usará varios comandos show para verificar
la configuración y usará el comando pingpara verificar la conectividad básica entre
dispositivos.

Instrucciones

Parte 1: Realizar una configuración básica en el S1 y el


S2
Complete los siguientes pasos en el S1 y el S2.

Paso 1: Configure un nombre de host en el S1.


a. Haga clic en S1 y luego en la ficha CLI.
b. Introduzca el comando correcto para configurar el nombre de host S1.

Paso 2: Configure la consola y las contraseñas cifradas de


modo EXEC privilegiado.
a. Use cisco como la contraseña de la consola.
b. Use class para la contraseña del modo EXEC privilegiado.

Paso 3: Verifique la configuración de contraseñas para el S1.


¿Cómo puede verificar que ambas contraseñas se hayan configurado
correctamente?
Una vez que salga del modo EXEC del usuario, el switch le solicitará una
contraseña para acceder a la interfaz de consola y le solicitará una contraseña por
segunda vez para acceder al modo EXEC privilegiado. También puede usar el
comando show run para ver las contraseñas.

Paso 4: Configure un aviso de MOTD.


Utilice un texto de aviso adecuado para advertir contra el acceso no autorizado. El
siguiente texto es un ejemplo:
Acceso autorizado únicamente. Los infractores se procesarán en la medida
en que lo permita la ley.
Paso 5: Guarde el archivo de configuración en la NVRAM.
¿Qué comando emite para realizar este paso?

S1(config)# exit (or end)

S1# copy run start

Paso 6: Repita los pasos 1 a 5 para el S2.

Parte 2: Configurar las PC


Configure la PC1 y la PC2 con direcciones IP.

Paso 1: Configure ambas PC con direcciones IP.


a. Haga clic en PC1 y luego en la ficha Escritorio.
b. Haga clic en Configuración de IP. En la tabla de direccionamiento anterior,
puede ver que la dirección IP para la PC1 es 192.168.1.1 y la máscara de subred
es 255.255.255.0. Introduzca esta información para la PC1 en la ventana
Configuración de IP.
c. Repita los pasos 1a y 1b para la PC2.

Paso 2: Pruebe la conectividad a los switches.


a. Haga clic en PC1. Cierre la ventana Configuración de IP si todavía está abierta.
En la ficha Escritorio, haga clic en Símbolo del sistema.
b. Escriba el comando ping y la dirección IP para S1 y presione Enter.

Packet Tracer PC Línea de comandos 1.0

PC> ping 192.168.1.253

¿Tuvo éxito? Explique.


El ping no debería realizarse correctamente, porque los switches no están
configurados con una dirección IP.
Parte 3: Configurar la interfaz de administración de
switches
Configure el S1 y el S2 con una dirección IP.

Paso 1: Configure el S1 con una dirección IP.


Los switches pueden usarse como dispositivos plug-and-play. Esto significa que
no necesitan configurarse para que funcionen. Los switches reenvían información
desde un puerto hacia otro sobre la base de direcciones de control de acceso al
medio (MAC).
Si este es el caso, ¿por qué lo configuraríamos con una dirección IP?
Para conectarse de forma remota a un conmutador, debe asignarle una dirección
IP. El switch está configurado de manera predeterminada para que la
administración de este se realice a través de VLAN 1.
Use los siguientes comandos para configurar el S1 con una dirección IP.

S1# configure terminal

Enter configuration commands, one per line. Finalice con CNTL/Z.

S1(config)# interface vlan 1

S1(config-if)# ip address 192.168.1.253 255.255.255.0

S1(config-if)# no shutdown

%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan1, changed


state to up

S1(config-if)#

S1(config-if)# exit

S1#

¿Por qué debe introducir el comando no shutdown?


El comando no shutdown habilita administrativamente el estado activo de la
interfaz.
Paso 2: Configure el S2 con una dirección IP.
Use la información de la tabla de direccionamiento para configurar el S2 con una
dirección IP.

Paso 3: Verifique la configuración de direcciones IP en el S1


y el S2.
Use el comando show ip interface brief para ver la dirección IP y el estado de
todos los puertos y las interfaces del switch. También puede utilizar el
comando show running-config.

Paso 4: Guarde la configuración para el S1 y el S2 en la


NVRAM.
¿Qué comando se utiliza para guardar en la NVRAM el archivo de configuración
que se encuentra en la RAM?
copy running-config startup-config
Paso 5: Verifique la conectividad de la red.
Puede verificarse la conectividad de la red mediante el comando ping. Es muy
importante que haya conectividad en toda la red. Se deben tomar medidas
correctivas si se produce una falla. Desde la PC1 y la PC2, haga ping al S1 y S2.
a. Haga clic en PC1 y luego en la ficha Escritorio.
b. Haga clic en Símbolo del sistema.
c. Haga ping a la dirección IP de la PC2.
d. Haga ping a la dirección IP del S1.
e. Haga ping a la dirección IP del S2.
Nota: You can also use the ping en la CLI del switch y en la PC2.
Todos los ping deben tener éxito. Si el resultado del primer ping es 80%, inténtelo
otra vez. Ahora debería ser 100%. Más adelante, aprenderá por qué es posible
que un ping falle la primera vez. Si no puede hacer ping a ninguno de los

dispositivos, vuelva a revisar la configuración para detectar errores.

2.8.1 Actividad de vídeo - Prueba la asignación de interfaz.


2.8.2 Video - Prueba de conectividad de extremo a extremo.
2.9.1 Packet Tracer — Configuración básica del switch y del
dispositivo final.

Tabla de asignación de direcciones


Dispositivo Interfaz Dirección IP Máscara de subred

Room-145 VLAN 1 128.107.20.10 255.255.255.0

Room-146 VLAN 1 128.107.20.15 255.255.255.0

Manager NIC 128.107.20.25 255.255.255.0

Manager NIC 128.107.20.30 255.255.255.0

Objetivos
 Configure los nombres de host y las direcciones IP en dos switches con sistema
operativo Internetwork (IOS) de Cisco mediante la interfaz de línea de comandos
(CLI).
 Utilice comandos de Cisco IOS para especificar o limitar el acceso a las
configuraciones de dispositivos.
 Utilice comandos de IOS para guardar la configuración en ejecución.
 Configure dos dispositivos host con direcciones IP.
 Verifique la conectividad entre dos terminales PC.

Escenario
Como técnico de LAN contratado recientemente, el administrador de red le solicitó
que demuestre su habilidad para configurar una LAN pequeña. Sus tareas
incluyen la configuración de parámetros iniciales en dos switches mediante Cisco
IOS y la configuración de parámetros de dirección IP en dispositivos host para
proporcionar conectividad completa. Debe utilizar dos switches y dos hosts/PC en
una red conectada por cable y con alimentación.

Instrucciones
Configure los dispositivos para que cumplan los requisitos que se indican a
continuación.

Requisitos
 Utilice una conexión de consola para acceder a cada switch.
 Nombre los switches [[S1Name]] y [[S2Name]].
 Utilice la contraseña [[LinePW]] para todas las líneas.
 Utilice la contraseña secreta [[SecretPW]].
 Encripte todas las contraseñas de texto no cifrado.
 Configure un aviso apropiado para el mensaje del día (MOTD).
 Configure el direccionamiento para todos los dispositivos de acuerdo con la tabla
de direccionamiento.
 Guarde las configuraciones.
 Verifique la conectividad entre todos los dispositivos.
Nota: Hag clic en Check Results para ver su progreso. Haga clic en Reset
Activity para generar un nuevo conjunto de requisitos. Si hace clic en esto antes
de completar la actividad, se perderán todas las configuraciones.
2.9.2 Lab - Configuración básica de switch y dispositivo final.

Tabla de asignación de direcciones


Dispositivo Interfaz Dirección IP Máscara de subred

S1 VLAN 1 192.168.1.1 255.255.255.0

S2 VLAN 1 192.168.1.2 255.255.255.0

PC-A NIC 192.168.1.10 255.255.255.0

PC-B NIC 192.168.1.11 255.255.255.0


Objetivos
 Configurar la topología de red
 Configurar hosts en las PC
 Configurar y verificar los parámetros básicos del switch

Antecedentes/Escenario
En esta práctica de laboratorio, armará una red simple con dos hosts y dos
switches. También configurará parámetros básicos, incluidos nombres de host,
contraseñas locales y aviso de inicio de sesión. Utilice los comandos show para
mostrar la configuración en ejecución, la versión del IOS y el estado de la interfaz.
Utilice el comando copy para guardar las configuraciones de dispositivos.
Aplicará la asignación de direcciones IP a las PC para habilitar la comunicación
entre estos dos dispositivos. Use la prueba de ping para verificar la conectividad.
Nota: Los switches que se usan son Cisco Catalyst 2960 con Cisco IOS Release
15.0(2) (imagen lanbasek9) Se pueden utilizar otros switches y otras versiones de
Cisco IOS. Según el modelo y la versión de IOS de Cisco, los comandos
disponibles y los resultados que se obtienen pueden diferir de los que se muestran
en las prácticas de laboratorio.
Nota: Asegúrese de que los interruptores se hayan borrado y no tengan
configuraciones de inicio. Consulte el Apéndice A para conocer el procedimiento
de inicialización y recarga de un switch.

Recursos necesarios
 2 Switches (Cisco 2960 con Cisco IOS versión 15.0(2), imagen lanbasek9 o
comparable)
 2 PC (Windows con un programa de emulación de terminal, como Tera Term)
 Cables de consola para configurar los dispositivos con Cisco IOS mediante los
puertos de consola
 Cables Ethernet, como se muestra en la topología

Instrucciones

Paso 1: Configurar la topología de red


En la parte 1, realizará el cableado para conectar los dispositivos según la
topología de la red.
a. Encienda los dispositivos.
Encienda todos los dispositivos de la topología. Los switches no tienen un
interruptor de corriente; se encienden en cuanto enchufa el cable de alimentación.
b. Conecte los dos switches.
Conecte un extremo de un cable Ethernet a F0/1 en el S1 y el otro extremo del
cable a F0/1 en el S2. Las luces de F0/1 en los dos switches deberían tornarse
ámbar y, luego, verde. Esto indica que los switches se conectaron correctamente.
c. Conecte las PC a sus respectivos switches.
Conecte un extremo del segundo cable Ethernet al puerto de la NIC en la PC-A y
el otro extremo del cable a F0/6 en S1. Después de conectar la PC al switch, la luz
de F0/6 debería tornarse ámbar y luego verde, lo que indica que la PC-A se
conectó correctamente.
Conecte un extremo del último cable Ethernet al puerto de la NIC en la PC-B y el
otro extremo del cable a F0/18 en S2. Después de conectar la PC al switch, la luz
de F0/18 debería tornarse ámbar y luego verde, lo que indica que la PC-B se
conectó correctamente.
d. Inspeccione visualmente las conexiones de la red.
Después de realizar el cableado de los dispositivos de red, tómese un momento
para verificar cuidadosamente las conexiones con el fin de minimizar el tiempo
necesario para solucionar problemas de conectividad de red más adelante.

Paso 2: Configurar hosts en las PC


a. Configure la información de dirección IP estática en las PC de acuerdo con la
tabla de direccionamiento.
En la PC-A navegue hasta el Panel de control. En la vista Categoría, en el
encabezado Red e Internet, haga clic en Ver estado y tareas de la red > haga clic
en Cambiar configuración del adaptador.
Nota: Hay otras formas en Windows de navegar a la configuración del adaptador.
Haga clic con el botón secundario del mouse en el adaptador que desee y
seleccione Propiedades.
Seleccione Protocolo de Internet versión 4 (TCP/IPv4) y, luego, haga clic en
Propiedades.
Seleccione Usar la siguiente dirección IP. Introduzca la dirección IP para PC-A
(192.168.1.10) y la máscara de subred (255.255.255.0) como se indica en la tabla
de direcciones IP. Puede dejar la puerta de enlace predeterminada en blanco en
este momento porque no hay ningún enrutador conectado a la red. Haga clic en
Aceptar para continuar. Haga click en Aceptar para salir de la ventana
Propiedades.
Repita los pasos anteriores para introducir la información de dirección IP para la
PC-B.
b. Verifique la configuración y la conectividad de la PC.
Desde PC-A, abra un símbolo del sistema para verificar la configuración y la
conectividad del PC mediante el comando ipconfig /all en el símbolo del sistema.

C:\Users\Student> ipconfig /all


Configuración IP de Windows

Host Name . . . . . . . . . . . . : PC-A

Primary Dns Suffix . . . . . . . :

Node Type . . . . . . . . . . . . : Hybrid

IP Routing Enabled. . . . . . . . : No

WINS Proxy Enabled. . . . . . . . : No

Ethernet adapter Ethernet0:

Sufijo de conexión específica DNS. :

Description . . . . . . . . . . . : Intel(R) 82574L Gigabit


Network Connection

Physical Address. . . . . . . . . : 00-05-56-B3-86-BA

DHCP Enabled. . . . . . . . . . . : No

Autoconfiguration Enabled . . . . : Yes

Link-local IPv6 Address . . . . .: fe80: :a4b 0:503 d:84f4:f


467% 6 (Preferido)

IPv4 Address. . . . . . . . . . . : 192.168.1.10(Favorito)

Subnet Mask . . . . . . . . . . . : 255.255.255.255


Default Gateway . . . . . . . . . :

DHCPv6 IAID . . . . . . . . . . . : 50334761

DHCPv6 IAID . . . . . . . . : 00-01-00-01-24-EA-06-D5-00-50-


56-B3-86-BA

DNS Servers . . . . . . . . . . .: fec 0:0:0:ffff:: 1% 1

fec0:0:0:ffff::2%1

fec0:0:0:ffff::3%1

NetBIOS over Tcpip. . . . . . . . : Enabled

Para probar la conectividad con PC-B, escriba ping 192.168.1.11 en la solicitud. El ping
debería realizarse correctamente. Si no lo fueron, solucione los problemas que haya
presentes.

C:\Users\Student > ping 192.168.1.11

Pinging 192.168.1.11 with 32 bytes of data:

Reply from 192.168.11: bytes=32 time<1ms TTL=128

Reply from 192.168.11: bytes=32 time<1ms TTL=128

Reply from 192.168.11: bytes=32 time<1ms TTL=128

Reply from 192.168.11: bytes=32 time<1ms TTL=128

Ping statistics for 192.168.1.11:


Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),

Approximate round trip times in milli-seconds:

Minimum = 0ms, Maximum = 0ms, Average = 0ms

Paso 3: Configurar y verificar los parámetros básicos


del switch
a. Acceda al switch mediante el puerto de consola. Ingresa al modo de
configuración global.
Utilice Tera Term para establecer una conexión de consola al switch desde la PC-
A.
Puede acceder a todos los comandos del switch en el modo EXEC privilegiado. El
conjunto de comandos EXEC privilegiados incluye aquellos comandos del modo
EXEC del usuario, así como también el comando configure a través del cual se
obtiene acceso a los modos de comando restantes. Ingrese al modo EXEC con
privilegios introduciendo el comando enable.

Switch> enable

Switch#

La petición de entrada cambió de Switch> a Switch#, lo que indica que está en el modo
EXEC privilegiado.
Utilice el comando configuration terminal para ingresar al modo de configuración.

Switch# configure terminal

Enter configuration commands, one per line. End with CNTL/Z.

Switch(config)#

La petición de entrada cambió para reflejar el modo de configuración global.

b. Configure el nombre del switch según la tabla de direccionamiento.


Utilice el comando hostname para cambiar el nombre del switch a S1.

Switch(config)# hostname S1
c. Evite las búsquedas de DNS no deseadas.
Para evitar que el switch intente traducir comandos introducidos de manera
incorrecta como si fueran nombres de host, desactive la búsqueda del Sistema de
nombres de dominios (DNS).

S1(config)# no ip domain-lookup

d. Introduzca contraseñas locales. Utilice cisco como contraseña de EXEC del


usuario y class como contraseña de EXEC privilegiado.
Para impedir el acceso no autorizado al switch, se deben configurar contraseñas.

S1(config)# enable secret class

S1(config)# line con 0

S1(config-line)# password cisco

S1(config-line)# login

S1(config-line)# exit

e. Configure y habilite el SVI de acuerdo con la Tabla de direcciones.

S1(config)# interface vlan 1

S1(config-if)# ip address 192.168.1.1 255.255.255.0

S1(config-if)# no shut

f. Introduzca un banner MOTD de inicio de sesión para advertir sobre el acceso no


autorizado.
Se debe configurar un aviso de inicio de sesión, conocido como “mensaje del día”
(MOTD), para advertir a cualquier persona que acceda al switch que no se tolerará
el acceso no autorizado.
El comando banner motd requiere el uso de delimitadores para identificar el
contenido del mensaje del aviso. El carácter delimitador puede ser cualquier
carácter siempre que no aparezca en el mensaje. Por este motivo, a menudo se
usan símbolos como #.

S1 (config) # banner motd #


Escriba un mensaje de texto. Termina con el carácter «#».

El acceso no autorizado está prohibido y los infractores se


procesarán en la medida en que lo permita la ley. #

S1(config)# exit

g. Guarde la configuración.
Utilice el comando copy para guardar la configuración en ejecución en el archivo
de inicio de la memoria de acceso aleatorio no volátil (NVRAM).

S1# copy running-config startup-config

Destination filename [startup-config]? [Enter]

Building configuration...

[OK]

S1#

h. Muestre la configuración actual.


El comando show running-config muestra toda la configuración en ejecución, de a
una página por vez. Utilice la barra espaciadora para avanzar por las páginas. Los
comandos configurados en los pasos del 1 al 8 están resaltados a continuación.

S1# show running-config

Building configuration...

Current configuration : 1409 bytes

! Last configuration change at 03:49:17 UTC Mon Mar 1 1993


!

version 15.0

no service pad

service timestamps debug datetime msec

service timestamps log datetime msec

no service password-encryption

hostname S1

boot-start-marker

boot-end-marker

enable secret 4 06YFDUHH61wAE/kLkDq9BGho1QM5EnRtoyr8cHAUg.2

no aaa new-model

system mtu routing 1500

no ip domain-lookup
<output omitted>

interface Vlan 1

ip address 192.168.1.1 255.255.255.0

ip http server

ip http secure-server

banner motd ^C

El acceso no autorizado está prohibido y los infractores se


procesarán en la medida en que lo permita la ley. ^C

line con 0

password cisco

login

line vty 0 4

login

line vty 5 15

login
!

end

i. Muestre la versión del IOS y otra información útil del switch.


Utilice el comando show version para que se muestre la versión del IOS que se
ejecuta en el switch, junto con otra información útil. Una vez más, necesitará
utilizar la barra espaciadora para avanzar por la información que se muestra.

S1# show version

Cisco IOS Software, C2960 Software (C2960-LANBASEK9-M), Version


15.0(2)SE, RELEASE SOFTWARE (fc1)

Technical Support: http://www.cisco.com/techsupport

Copyright (c) 1986-2012 by Cisco Systems, Inc.

Compiled Sat 28-Jul-12 00:29 by prod_rel_team

ROM: Bootstrap program is C2960 boot loader

BOOTLDR: C2960 Boot Loader (C2960-HBOOT-M) Version


12.2(53r)SEY3, RELEASE SOFTWARE (fc1)

S1 uptime is 1 hour, 38 minutes

System returned to ROM by power-on

System image file is "flash:/c2960-lanbasek9-mz.150-2.SE.bin"


This product contains cryptographic features and is subject to
United

States and local country laws governing import, export, transfer


and

use. Delivery of Cisco cryptographic products does not imply

third-party authority to import, export, distribute or use


encryption.

Importers, exporters, distributors and users are responsible for

compliance with U.S. and local country laws. By using this


product you

agree to comply with applicable laws and regulations. If you are


unable

to comply with U.S. and local laws, return this product


immediately.

A summary of U.S. laws governing Cisco cryptographic products


may be found at:

http://www.cisco.com/wwl/export/crypto/tool/stqrg.html

If you require further assistance please contact us by sending


email to

export@cisco.com.
cisco WS-C2960-24TT-L (PowerPC405) processor (revision R0) with
65536K bytes of memory.

Processor board ID FCQ1628Y5LE

Last reset from power-on

1 Virtual Ethernet interface

24 FastEthernet interfaces

2 interfaces Gigabit Ethernet

The password-recovery mechanism is enabled.

64K bytes of flash-simulated non-volatile configuration memory.

Base ethernet MAC Address : 0C:D9:96:E2:3D:00

Motherboard assembly number : 73-12600-06

Power supply part number : 341-0097-03

Motherboard serial number : FCQ16270N5G

Power supply serial number : DCA1616884D

Model revision number : R0

Motherboard revision number : A0

Model number : WS-C2960-24TT-L


System serial number : FCQ1628Y5LE

Top Assembly Part Number : 800-32797-02

Top Assembly Revision Number : A0

Version ID : V11

CLEI Code Number : COM3L00BRF

Hardware Board Revision Number : 0x0A

Switch Ports Model SW Version SW Image

------ ----- ----- ---------- ----------

* 1 26 WS-C2960-24TT-L 15.0(2)SE C2960-LANBASEK9-M

Configuration register is 0xF

j. Muestre el estado de las interfaces conectadas en el switch.


Para revisar el estado de las interfaces conectadas, utilice el comando show ip
interface brief. Presione la barra espaciadora para avanzar hasta el final de la lista.

S1# show ip interface brief

¿Interface IP-Address OK? Method Status Protocol

Vlan1 192.168.1.1 SÍ desconfigurado

FastEthernet0/1 unassigned YES unset up up


FastEthernet0/2 unassigned YES unset down down

FastEthernet0/3 unassigned YES unset down down

FastEthernet0/4 unassigned YES unset down down

FastEthernet0/5 unassigned YES unset down down

FastEthernet0/6 unassigned YES unset up up

FastEthernet0/7 unassigned YES unset down down

FastEthernet0/8 unassigned YES unset down down

FastEthernet0/9 unassigned YES unset down down

FastEthernet0/10 unassigned YES unset down down

FastEthernet0/11 unassigned YES unset down down

FastEthernet0/12 unassigned YES unset down down

FastEthernet0/13 unassigned YES unset down down

FastEthernet0/14 unassigned YES unset down down

FastEthernet0/15 unassigned YES unset down down

FastEthernet0/16 unassigned YES unset down down

FastEthernet0/17 unassigned YES unset down down

FastEthernet0/18 unassigned YES unset down down

FastEthernet0/19 unassigned YES unset down down

FastEthernet0/20 unassigned YES unset down down


FastEthernet0/21 unassigned YES unset down down

FastEthernet0/22 unassigned YES unset down down

FastEthernet0/23 unassigned YES unset down down

FastEthernet0/24 unassigned YES unset down down

GigabitEthernet0/1 unassigned YES unset down down

GigabitEthernet0/2 unassigned YES unset down down

k. Configure el switch S2.


Repita los pasos anteriores para el switch S2. Asegúrese de que el nombre de
host esté configurado como S2.
l. Registre el estado de interfaz para las interfaces siguientes.

Interfaz S1 Status S1 Protocol S2 Status S2 Protocol

F0/1 Activo Activo Activo Activo

F0/6 Activo Activo Inactivo Inactivo

F0/18 Inactivo Inactivo Activo Activo

VLAN 1 Activo Activo Activo Activo

m. Desde un PC, ping S1 y S2. Los pings deberían ser correctos.


n. Desde un switch, ping PC-A y PC-B. Los pings deben ser exitosos.

Pregunta de reflexión
¿Por qué algunos puertos FastEthernet en los switches están activos y otros
inactivos?
Los puertos FastEthernet están activos cuando los cables están conectados a los
puertos, a menos que los administradores los hayan desactivado manualmente.
De lo contrario, los puertos están inactivos.
¿Qué podría evitar que se envíe un ping entre las PC?
Dirección IP incorrecta, medios desconectados, switch apagado o puertos
administrativamente inactivos, firewall.

También podría gustarte